Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 31/05/2006, 23h09   #1
Invité de passage
 
Inscription : mai 2006
Messages : 12
Détails du profil
Informations forums :
Inscription : mai 2006
Messages : 12
Points : 3
Points : 3
Par défaut WinAntivirus : Virus ou Antivirus?

Bonjour,

Le PC d'une connaissance qui ne connait pas Firefox semble infecté. Le symptome principal est le suivant: une fenêtre de IE s'ouvre ("automatiquement") dans laquelle un prétendu antivirus s'exécute et se propose au téléchargement.

Il renvoie alors vers un site qui semble à la fois sérieux mais bizarre: http://fr.winantivirus.com/

Sur internet, j'ai trouvé tout et son contraire au sujet de ce soft.

Même si cela peut sembler aberrant, la question est:

S'agit-il d'un virus ou d'un antivirus?


Merci de votre aide.
steenbock est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/05/2006, 23h16   #2
Rédacteur
 
Avatar de Arnaud F.
 
Homme Arnaud Feltz
Développeur .NET
Inscription : août 2005
Messages : 5 204
Détails du profil
Informations personnelles :
Nom : Homme Arnaud Feltz
Âge : 25
Localisation : France

Informations professionnelles :
Activité : Développeur .NET
Secteur : Transports

Informations forums :
Inscription : août 2005
Messages : 5 204
Points : 6 113
Points : 6 113
Une petite recherche sur te dis que ce soft est un antivirus
__________________
C'est par l'adresse que vaut le bûcheron, bien plus que par la force. Homère

Installation de Code::Blocks sous Debian à partir de Nightly Builds
Arnaud F. est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/05/2006, 23h21   #3
Membre Expert
 
Avatar de Nemesys
 
Étudiant
Inscription : mars 2006
Messages : 1 910
Détails du profil
Informations personnelles :
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mars 2006
Messages : 1 910
Points : 2 086
Points : 2 086
C'est juste ton antivirus Winantivirus qui t'alerte sans doute ! Et c'est bien un antivirus.
Nemesys est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/05/2006, 23h22   #4
Membre expérimenté
 
Avatar de winow
 
Inscription : novembre 2004
Messages : 599
Détails du profil
Informations personnelles :
Âge : 47

Informations forums :
Inscription : novembre 2004
Messages : 599
Points : 516
Points : 516
Bonsoir
Moi j'aime pas ces fenetre qui s'ouvre sans que l'ont en demande l'execution,
Pour moi ce n'es pas serieux pour un antivirus de proceder ainsi donc je ne l'installerai jamais sur mon pc, de quoi d'autre et il capable alors.
A++
__________________
.
Why
.
//------------------
winow est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/05/2006, 23h37   #5
Invité de passage
 
Inscription : mai 2006
Messages : 12
Détails du profil
Informations forums :
Inscription : mai 2006
Messages : 12
Points : 3
Points : 3
D'ailleurs, un fait troublant:

Dans ce pop-up lancé automatiquement, il prétend scanner mon disque (toujours automatiquement... ce que je ne trouve pas normal).

Bref, en quelques secondes, il prétend avoir scanné plus de 16000 fichiers, et affiche un nombre d'alerte ALEATOIRE!!!: en rafraichissant plusieurs fois d'affilée cette fenêtre, il m'affiche 208, 97, 267, 92, 156,... alertes de sécurité. Pas deux fois le même nombre.

D'autre part, depuis que ce truc est sur le PC, Mcafee, préalablement installé, ne parvient plus à démarrer.

Et enfin, les autres antivirus et spywares le considèrent comme une menace.

Bref, tous les comportements d'un spyware.

Il s'agirait donc d'un virus qui se ferait passer pour antivirus ?!?

En réponse à bucheron67: Merci pour le renseignement, je ne connaissais pas ce moteur de recherche... ça a l'air pas mal !
steenbock est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/05/2006, 23h44   #6
Membre Expert
 
Avatar de Nemesys
 
Étudiant
Inscription : mars 2006
Messages : 1 910
Détails du profil
Informations personnelles :
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mars 2006
Messages : 1 910
Points : 2 086
Points : 2 086
Citation:
Envoyé par steenbock
En réponse à bucheron67: Merci pour le renseignement, je ne connaissais pas ce moteur de recherche... ça a l'air pas mal !
Euh c'est une blague la ?? Tout le monde connait


Sinon je crois que y'a vraiment un probleme sur ton PC tu dis avoir plusieurs antivirus c'est deja tres mal ! C'est un antivirus par systeme, il ne faut jamais en installer plusieurs car justement ils rentrent en conflit et te generent des problemes tels que tu les décrit ! Donc garde en qu'un et un bon de preference !
Nemesys est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/05/2006, 23h49   #7
Membre expérimenté
 
Avatar de winow
 
Inscription : novembre 2004
Messages : 599
Détails du profil
Informations personnelles :
Âge : 47

Informations forums :
Inscription : novembre 2004
Messages : 599
Points : 516
Points : 516
Bonsoir
Bizarre tous ceci, essay de scaner les dossier dit "infecter" par cet antivirus bizarre avec un scan en ligne comme par exemple "Secuser" ou autre ?
comme ca tu sauras si l'antivirus bizarre ment.

Si avant de l'installer il y avait pas de probleme, le mieu et de le viré mais avant il faut reparer Mcafee ou installer un antivirus provisoirement pour la manip.
A++
__________________
.
Why
.
//------------------
winow est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/05/2006, 23h58   #8
Membre chevronné
 
Inscription : octobre 2004
Messages : 633
Détails du profil
Informations forums :
Inscription : octobre 2004
Messages : 633
Points : 633
Points : 633
Bonjour,

C'est manifestement une belle cochonnerie.

Essaye la manip décrite par
http://www.pcparadise.fr/articles/in...virus-pro-2006
__________________
Compilation sans erreur ne signifie pas programme sans erreur.
L'indentation n'a pas été imaginée pour faire beau, mais pour faciliter la lecture des programmes.
thewho est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 00h00   #9
Rédacteur
 
Avatar de Arnaud F.
 
Homme Arnaud Feltz
Développeur .NET
Inscription : août 2005
Messages : 5 204
Détails du profil
Informations personnelles :
Nom : Homme Arnaud Feltz
Âge : 25
Localisation : France

Informations professionnelles :
Activité : Développeur .NET
Secteur : Transports

Informations forums :
Inscription : août 2005
Messages : 5 204
Points : 6 113
Points : 6 113
Moi je dis mieux, passe un anti-spyware du genre Ad-aware ou Spybot et meme (pourquoi pas) les 2 en meme temps

Comme ça t'aura deja quelques soucis en moins déjà

Et en ce qui concerne ben de rien, mais bon, c'est quand meme le moteur de recherche numero1 mondial... Le truc hyper connu dont il est hyper difficile de passer a coté, quand tu ouvre IE ou Firefox, c'est le premier site ou tu démarre
__________________
C'est par l'adresse que vaut le bûcheron, bien plus que par la force. Homère

Installation de Code::Blocks sous Debian à partir de Nightly Builds
Arnaud F. est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 08h37   #10
Invité de passage
 
Inscription : mai 2006
Messages : 12
Détails du profil
Informations forums :
Inscription : mai 2006
Messages : 12
Points : 3
Points : 3
Citation:
Envoyé par Nemesis_
Euh c'est une blague la ?? Tout le monde connait


Sinon je crois que y'a vraiment un probleme sur ton PC tu dis avoir plusieurs antivirus c'est deja tres mal ! C'est un antivirus par systeme, il ne faut jamais en installer plusieurs car justement ils rentrent en conflit et te generent des problemes tels que tu les décrit ! Donc garde en qu'un et un bon de preference !
Dites les gars c'est parce que je viens de débarquer sur votre forum que vous prenez même pas le temps de lire correctement mes messages avant de répondre et que vous me traitez comme le dernier des ignares?

Effectivement, c'était ironique... je connais google... Et je viendrais pas poser une question précise dans le forum adéquat d'un forum ciblé comme développez.net si "une petite recherche google" avait résolu mon problème.

Désolé pour le ton sec, mais c'est un peu vexant...

Merci quand même à ceux qui ont répondu.
steenbock est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 13h41   #11
Membre Expert
 
Avatar de Nemesys
 
Étudiant
Inscription : mars 2006
Messages : 1 910
Détails du profil
Informations personnelles :
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mars 2006
Messages : 1 910
Points : 2 086
Points : 2 086
On essaye d'aider avec plaisir de notre temps libre. Et j'avais pensais que c'était ironique mais tu n'as rien fait apparaitre pour le montrer, meme pas un petit smiley
Nemesys est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 17h41   #12
Invité de passage
 
Inscription : mai 2006
Messages : 12
Détails du profil
Informations forums :
Inscription : mai 2006
Messages : 12
Points : 3
Points : 3
Citation:
Envoyé par Nemesis_
On essaye d'aider avec plaisir de notre temps libre. Et j'avais pensais que c'était ironique mais tu n'as rien fait apparaitre pour le montrer, meme pas un petit smiley
Désolé pour mon message de ce matin... j'étais un peu fatigué et nerveux...

C'est que ce Winantivirus est une vraie saloperie... Et encore, je n'ai pas fait l'erreur de l'installer; mais si c'était le cas, je ne verrais pas d'autre solution que le nettoyage par le vide.

Méfiez vous-en!
steenbock est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 18h49   #13
Membre régulier
 
Avatar de lordnapster
 
Inscription : février 2006
Messages : 83
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 83
Points : 97
Points : 97
Ces messages et fenêtres qui apparaissent tous seuls ne sont pas fiables si je me fie à mon experience. C'est généralement des plaisanteries de mauvais gout. Après tout il y a assez d'antivirus performants pour la sécurité de nos PCs, pourquoi courir après des softs de nature inconnue et douteuse.
lordnapster est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 18h57   #14
Membre du Club
 
Inscription : novembre 2005
Messages : 58
Détails du profil
Informations forums :
Inscription : novembre 2005
Messages : 58
Points : 58
Points : 58
Je confirme winanti-machin possede un spyware ( dans le sens il vous espionne ) .
dote du moteur d'analyse de bitdefender rien ne sera trouver il faut le supprimer a la mano en mode sans echec .

PS : tous les donnees recoltes sont envoyer par un serveur en ukraine.. capture reseaux a l'appui et pour ceux qui me poserait la question non je les partage pas .
jean-kevin est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 19h49   #15
Rédacteur
 
Avatar de Arnaud F.
 
Homme Arnaud Feltz
Développeur .NET
Inscription : août 2005
Messages : 5 204
Détails du profil
Informations personnelles :
Nom : Homme Arnaud Feltz
Âge : 25
Localisation : France

Informations professionnelles :
Activité : Développeur .NET
Secteur : Transports

Informations forums :
Inscription : août 2005
Messages : 5 204
Points : 6 113
Points : 6 113
Citation:
Envoyé par steenbock
Dites les gars c'est parce que je viens de débarquer sur votre forum que vous prenez même pas le temps de lire correctement mes messages avant de répondre et que vous me traitez comme le dernier des ignares?

Effectivement, c'était ironique... je connais google... Et je viendrais pas poser une question précise dans le forum adéquat d'un forum ciblé comme développez.net si "une petite recherche google" avait résolu mon problème.

Désolé pour le ton sec, mais c'est un peu vexant...

Merci quand même à ceux qui ont répondu.

Dsl mais bon, c'était quand meme le premier lien sur lequel j'étais tombé qui m'avais donné la réponse a ta question donc voila, une petite recherche t'aurais donné la réponse

Et quand au fait que tu connnaissais pas , je suis dsl, j'avais pensé aussi a une blague, mais bon, on est jamais sur de rien...

Allez sur ceux... @+

Et pense a mettre une fois que tu pense avoir eu tes reponses...
Vu que t'es nouveau, je préfère prévenir
__________________
C'est par l'adresse que vaut le bûcheron, bien plus que par la force. Homère

Installation de Code::Blocks sous Debian à partir de Nightly Builds
Arnaud F. est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 21h36   #16
Invité de passage
 
Inscription : mai 2006
Messages : 12
Détails du profil
Informations forums :
Inscription : mai 2006
Messages : 12
Points : 3
Points : 3
Citation:
Envoyé par bucheron67
Dsl mais bon, c'était quand meme le premier lien sur lequel j'étais tombé qui m'avais donné la réponse a ta question donc voila, une petite recherche t'aurais donné la réponse

Et quand au fait que tu connnaissais pas , je suis dsl, j'avais pensé aussi a une blague, mais bon, on est jamais sur de rien...

Allez sur ceux... @+

Et pense a mettre une fois que tu pense avoir eu tes reponses...
Vu que t'es nouveau, je préfère prévenir
Ok, je n'avais pas vu le bouton "Résolu"... Mais ce n'est pas encore pour maintenant.

Pour préciser quelques points:
- un seul antivirus est installé: Mcafee;
- non je ne cours pas après ce soft pourri, il s'est pointé tout seul et depuis il empèche Mcafee de démarrer;
- j'ai bien sûr fait une recherche Google avant de venir ici, et j'ai exploré bien plus que le premier résultat. Et comme dit dans mon premier message, j'ai vu tout et son contraire. Certains prétendent que c'est un meilleur antivirus que Avast, et d'autres que c'est une arnaque dotée de spywares, voir carrément un virus. Un virus "Belge" comme on dit, puisqu'il incite l'internaute peu vigilant à l'installer lui-même.

Sur plusieurs forums j'ai vu diverses pistes pour se débarasser de ce truc mais aucune n'a été concluante (ou alors c'est vraiment trop fastidieux... un formatage irait encore plus vite).
steenbock est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 21h39   #17
Membre Expert
 
Avatar de Nemesys
 
Étudiant
Inscription : mars 2006
Messages : 1 910
Détails du profil
Informations personnelles :
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mars 2006
Messages : 1 910
Points : 2 086
Points : 2 086
Si tu veux bien le désinstaller suit cette procédure :

http://www.pcparadise.fr/articles/in...virus-pro-2006

Je ne la trouve vraiment pas difficile, tout est expliqué clairement si tu suis bien tout
Nemesys est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 22h53   #18
Membre expérimenté
 
Avatar de winow
 
Inscription : novembre 2004
Messages : 599
Détails du profil
Informations personnelles :
Âge : 47

Informations forums :
Inscription : novembre 2004
Messages : 599
Points : 516
Points : 516
Bonsoir
Un antivirus qui s'invite tout seul a s'installer sur un pc et qui lui colle toutes sorte de cochonneries de plus dure a virées.
Celui qui joue sur les mots qui sonne bien a incité la personne a se sentir en confiance total et donc fait ce qu'il ne fallais pas faire.
Pour moi ce n'ai pas un antivirus ce logiciel, il sonne trop bien et tout dans le lien fait penser a un antivirus miracle, comparatif etc..

J'ai fait un tour sur leur site:

1- J'ai essayer de leur envoyer un Imail de a partir de leur site est imposible car voila leur reponse ((Veuillez dactylographier l'email utilisé pendant l'achat))
Quel achat ?

2- Si tu click sur le grand bouton rouge ecrit "METTEZ FIN A VOS PROBLEMES MAINTENANT! voila la reponse une page vide avec une image ou est ecrit ((Troublle shooter)) en francais ((Dépanneur)) Moi je le trouve pluto invisible leur depanneur.

3- le bouton en dessus celui ci je peut pas l'ouvrir mon systeme m'en empeche, donc je n'insiste pas.

4- je click sur le bouton rouge du bas ecrit "VOIRE LE MANUEL EN LIGNE" et en reponse ceci ""Inscrivez votre mél et votre mot de passe pour entrer sur l'espace membres.""
Ont dirais qu'il me demande code/passe de mon FAI, ont pourrais confondre non ?.
Je ne suis pas membre chez eux donc je ne peut avoir le manuel, pluto bizarre, il faut etre inscrit pour avoir le manuel,

Je m'arrete la j'ai tout compris
A++
__________________
.
Why
.
//------------------
winow est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/06/2006, 00h54   #19
Invité de passage
 
Inscription : mai 2006
Messages : 12
Détails du profil
Informations forums :
Inscription : mai 2006
Messages : 12
Points : 3
Points : 3
Citation:
Envoyé par Nemesis_
Si tu veux bien le désinstaller suit cette procédure :

http://www.pcparadise.fr/articles/in...virus-pro-2006

Je ne la trouve vraiment pas difficile, tout est expliqué clairement si tu suis bien tout
Oui j'avais essayé, mais malheureusement ça ne marche pas pour Windows 2000... Le parasite est revenu malgé tout.
steenbock est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/06/2006, 10h13   #20
Membre du Club
 
Avatar de RICHARD1232
 
Inscription : juin 2006
Messages : 67
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 67
Points : 55
Points : 55
Par défaut Il est un peu compliqué la réponse

Il y a un bouquin que tu peu consulter hacking interdit

Citation:
Envoyé par steenbock
Bonjour,

Le PC d'une connaissance qui ne connait pas Firefox semble infecté. Le symptome principal est le suivant: une fenêtre de IE s'ouvre ("automatiquement") dans laquelle un prétendu antivirus s'exécute et se propose au téléchargement.

Il renvoie alors vers un site qui semble à la fois sérieux mais bizarre: http://fr.winantivirus.com/

Sur internet, j'ai trouvé tout et son contraire au sujet de ce soft.

Même si cela peut sembler aberrant, la question est:

S'agit-il d'un virus ou d'un antivirus?


Merci de votre aide.
RICHARD1232 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 15h39.


 
 
 
 
Partenaires

Hébergement Web